Análise da ZoogVPN
Atualizado em 21 de setembro de 2026 · Baseado na documentação das provedoras e em especificações de protocolo · Leia nossa metodologia
Veredicto rápido
A ZoogVPN publica seis protocolos, o que é mais do que a maioria dos serviços de consumo expõe e — o que importa — eles atendem a condições de rede genuinamente diferentes, em vez de serem variações de uma mesma ideia. Entre as cinco provedoras analisadas neste site, essa é a maior variedade publicada. Sua documentação é clara sobre protocolos e disponibilidade de kill switch, mais limitada sobre proteção contra vazamentos além do DNS, e não conseguimos localizar uma auditoria de terceiros publicada.
Fatos documentados
- Protocolos
- 6 (incl. Shadow, ZoogTLS)
- Kill switch
- Windows, macOS, Android, iOS
- Split tunneling
- Não declarado nos documentos analisados
- Dispositivos simultâneos
- Ilimitados
- Prazo de reembolso
- garantia de 30 dias
- Auditoria independente
- Nenhuma localizada
planos de 2 anos
Link de afiliado — podemos receber uma comissão sem custo adicional para você. Veja nossa divulgação de afiliados. Preços conforme publicados na VPN Sherlock; confirme as condições atuais no checkout.
Como ler esta análise
Suporte a protocolos em detalhe
A variedade de protocolos é o argumento técnico mais forte da ZoogVPN. Muitos serviços de consumo entregam WireGuard mais OpenVPN e param por aí, o que deixa você sem resposta quando uma rede descarta UDP ou identifica ativamente handshakes de VPN. A linha publicada da ZoogVPN cobre quatro situações distintas: um padrão rápido, um protocolo de mobilidade, uma alternativa tolerante a firewall e dois transportes ofuscados.
Matriz de protocolos publicada pela ZoogVPN, obtida em sua central de ajuda em 21 de setembro de 2026. A disponibilidade é declarada pela provedora.
| Protocolo | Plataformas (segundo a ZoogVPN) | Caso de uso declarado pela ZoogVPN |
|---|---|---|
| WireGuard | Windows, macOS, iOS, Android, Linux, roteadores | Velocidade e casos de uso modernos, como streaming e jogos |
| IKEv2/IPsec | Windows, macOS, iOS, Android, Linux | Usuários móveis e manutenção de uma conexão ativa ao trocar de rede |
| OpenVPN (UDP) | Windows, macOS, iOS, Android, Linux, roteadores | Velocidade e segurança equilibradas; torrent e streaming |
| OpenVPN (TCP) | Windows, macOS, iOS, Android, Linux, roteadores | Conexões estáveis em ambientes com firewall |
| Shadow | Windows, macOS, iOS, Android | Contornar a censura em regiões altamente restritas |
| ZoogTLS | Apenas Windows | Acessar conteúdo restrito em redes fortemente filtradas, como no Irã |
Segundo a ZoogVPN
WireGuard
O WireGuard é o padrão sensato em qualquer rede que permita UDP. Sua implementação de referência tem cerca de quatro mil linhas, usa um único conjunto de cifras fixo em vez de negociar um, e seu handshake se completa em uma única ida e volta. Os efeitos práticos são reconexão rápida após a suspensão e menor custo de CPU por pacote, o que em celulares tende a aparecer como melhor duração de bateria. A ZoogVPN o lista em todas as plataformas, inclusive roteadores. Um ponto de projeto que vale conhecer: o WireGuard mantém na memória o endereço de extremidade mais recente de cada par, então provedoras comerciais precisam acrescentar a própria camada de gerenciamento de endereços. A documentação da ZoogVPN não descreve como ela lida com isso, e não conseguimos verificar.
IKEv2/IPsec
Este é o protocolo a escolher em um celular que transita entre Wi-Fi e rede móvel. A extensão MOBIKE permite que qualquer uma das pontas mude de endereço IP mantendo a mesma associação de segurança, de modo que o túnel atualiza seu ponto de extremidade em vez de ser derrubado e reconstruído. Se você usa um kill switch, essa diferença é a diferença entre uma breve pausa e o corte do seu tráfego. A ZoogVPN o lista em Windows, macOS, iOS, Android e Linux — mas não em roteadores.
OpenVPN UDP e TCP
Ter os dois transportes disponíveis na mesma provedora importa mais do que parece. O UDP é a opção mais rápida; o TCP na porta 443 muitas vezes é a única coisa que funciona em redes de hotel, de campus e corporativas, porque é difícil distingui-lo do HTTPS comum. O custo é o problema de TCP sobre TCP, em que o temporizador de retransmissão do túnel disputa com o da aplicação e a taxa de transferência pode desabar em um enlace com perda. A ZoogVPN lista os dois em todas as plataformas, inclusive roteadores, então alternar é uma configuração e não uma migração.
Shadow e ZoogTLS
Estes são os dois transportes proprietários, voltados a redes que identificam e descartam tráfego de VPN, em vez de apenas bloquear portas. Nenhum dos dois tem especificação pública, o que é a limitação central: não há RFC, não há implementação independente e não há como alguém de fora da empresa avaliar como eles resistem à detecção. A ZoogVPN lista o Shadow em Windows, macOS, iOS e Android, e o ZoogTLS apenas no Windows. Ambos são classificados pela provedora como de velocidade moderada, o que é consistente com a sobrecarga que a ofuscação normalmente carrega. Veja Shadow e ZoogTLS.
Como uma conexão ZoogVPN é montada
Como funciona uma conexão ZoogVPN
A criptografia protege o caminho até o servidor VPN; o servidor então encaminha o tráfego ao destino.
Seu dispositivo
IP original e tráfego
- CRIPTOGRAFADO
Servidor ZoogVPN
Ponta do túnel e saída de IP
- ENCAMINHADO
Internet
Os sites veem o IP do servidor
Importante
Uma VPN protege o tráfego de rede em trânsito; ela não substitui a segurança do dispositivo, senhas fortes ou a proteção da conta.
Criptografia e autenticação
A escolha da cifra decorre da escolha do protocolo, em vez de ser configurada separadamente. No WireGuard o conjunto é fixo: ChaCha20-Poly1305 para o canal de dados, Curve25519 para o acordo de chaves e BLAKE2s para hashing. No OpenVPN e no IKEv2 o canal de dados normalmente é uma construção AEAD como o AES-GCM, negociada durante o handshake. Tanto o AES-256-GCM quanto o ChaCha20-Poly1305 permanecem sem quebra; o ChaCha20 tende a ser mais rápido em processadores sem aceleração de AES por hardware, o que cobre muitos celulares mais antigos.
Sobre a expressão "nível militar"
Kill switch
Segundo a ZoogVPN
Disponibilidade de kill switch conforme publicada pela ZoogVPN, com as lacunas dessa documentação declaradas explicitamente.
| Plataforma | Listado pela ZoogVPN | O que a documentação não diz |
|---|---|---|
| Windows | Sim | Se ele é imposto na camada de firewall |
| macOS | Sim | Comportamento entre suspensão e retomada |
| Android | Sim | Se ele usa o controle de VPN sempre ativa do sistema operacional, que é mais confiável do que uma chave dentro do aplicativo |
| iOS | Sim | Como ele interage com o tráfego de sistema que o sistema operacional reserva |
| Linux | Não listado | — |
| Roteadores | Não listado | O firmware de roteadores raramente fornece um |
A documentação não declara se o kill switch vem ativado por padrão, nem como ele se comporta durante uma troca de servidor ou após a suspensão. Esses são exatamente os casos em que kill switches falham na prática, portanto vale a pena você mesmo verificar — o procedimento está em kill switch de VPN.
Kill switch: bloquear ao falhar, em vez de expor
Um kill switch foi projetado para interromper o tráfego desprotegido quando o túnel VPN cai.
Túnel conectado
O tráfego segue a rota protegida da VPN.
CAMINHO PROTEGIDO ATIVO
O túnel cai
O aplicativo detecta uma conexão interrompida ou com falha.
EVENTO DE CONEXÃO
Tráfego bloqueado
O acesso à internet permanece bloqueado até que a proteção volte.
ESTADO DE BLOQUEIO AO FALHAR
Teste na prática
Registre o sistema operacional, a versão do aplicativo, o protocolo, o tipo de tráfego, o método de queda, o comportamento observado de IP/DNS e o tempo de recuperação.
DNS e proteção contra vazamentos
Segundo a ZoogVPN
O que essa declaração não cobre
Proteção contra vazamento de DNS: o que muda
A solicitação da página pode estar criptografada enquanto a consulta DNS ainda revela o domínio de destino.
Sem proteção contra vazamento de DNS
DISPOSITIVOConsulta DNS fora do túnelDNS do provedorvê o domínioExposição
O resolvedor pode associar os domínios consultados à conexão de rede do usuário.
Um ícone de VPN, por si só, não comprova privacidade de DNS.
Com proteção de DNS da VPN
DISPOSITIVOA consulta segue a rota protegidaDNS da VPNdentro da rotaResultado esperado
O resolvedor do provedor não é usado para a consulta, desde que o aplicativo e o sistema operacional estejam configurados corretamente.
Verifique com testes repetíveis de IPv4, IPv6 e WebRTC.
A ZoogVPN documenta a proteção contra vazamento de DNS em seus aplicativos; a VPN Sherlock deve publicar as condições de teste observadas antes de afirmar resultados de teste.
Split tunneling e cobertura de plataformas
O split tunneling não aparece na documentação da ZoogVPN que analisamos. Isso não é o mesmo que estar ausente — páginas de recursos costumam ser incompletas — mas não vamos afirmar que um recurso existe com base em uma suposição. Se rotear aplicativos específicos para fora do túnel é o motivo da sua compra, confirme com a provedora antes de assinar. Para entender por que a resposta difere por plataforma, veja split tunneling: o Android expõe ganchos por aplicativo, o Windows suporta roteamento por processo, e o iOS reserva a VPN por aplicativo a dispositivos sob gerenciamento corporativo, de modo que aplicativos de consumo para iPhone geralmente não conseguem oferecê-lo.
Cobertura de plataformas derivada da matriz de protocolos publicada pela ZoogVPN. O Windows é a única plataforma que lista todos os seis.
| Plataforma | Protocolos listados pela ZoogVPN |
|---|---|
| Windows | WireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP, Shadow, ZoogTLS |
| macOS | WireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP, Shadow |
| iOS | WireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP, Shadow |
| Android | WireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP, Shadow |
| Linux | WireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP |
| Roteadores | WireGuard, OpenVPN UDP, OpenVPN TCP |
Pontos fortes e limitações
Pontos fortes
- Seis protocolos publicados — a maior variedade entre as cinco provedoras analisadas aqui — cobrindo velocidade, mobilidade, tolerância a firewall e ofuscação.
- Os dois transportes do OpenVPN disponíveis em toda parte, inclusive roteadores, de modo que um bloqueio de UDP é uma mudança de configuração e não um beco sem saída.
- Kill switch listado nas quatro principais plataformas de consumo.
- Dispositivos simultâneos ilimitados, o que atende a uma casa com uma única assinatura.
- Transportes ofuscados incluídos em uma assinatura padrão, em vez de vendidos como complemento.
Limitações
- Nenhuma auditoria de terceiros publicada que tenhamos conseguido localizar.
- A documentação de proteção contra vazamentos cobre DNS, mas não IPv6 nem WebRTC.
- O split tunneling não está documentado nas páginas que analisamos.
- Shadow e ZoogTLS são proprietários e não têm especificação pública, portanto sua resistência à detecção não pode ser avaliada de forma independente.
- O ZoogTLS é exclusivo do Windows, e o Shadow está ausente no Linux e em roteadores.
- O comportamento do kill switch durante trocas de servidor e após a suspensão não é documentado.
O que não conseguimos verificar
Declarar as lacunas com clareza é mais útil do que preenchê-las com números de aparência plausível.
| Pergunta | Situação |
|---|---|
| Taxa de transferência em qualquer rota | Não medido. Não executamos um programa de testes controlado, portanto não publicamos números de velocidade para nenhuma provedora. |
| Auditoria de segurança independente | Não afirmamos que existe uma auditoria a menos que possamos apontar o relatório, seu autor e sua data. |
| Contagem de servidores e localidades | Os números publicados pelas provedoras mudam com frequência; não os repetimos como fato. |
| Acesso a plataformas de streaming | Varia conforme a plataforma, o servidor e a região, muitas vezes de semana para semana. Não fazemos afirmações fixas. |
| Capturas de tela do aplicativo | Não possuímos capturas de tela licenciadas do produto e não vamos reutilizar imagens de outros sites. |
| Eficácia do Shadow e do ZoogTLS | Proprietário e sem especificação pública; nenhuma avaliação independente é possível. |
| Disponibilidade de split tunneling | Não mencionado na documentação que analisamos. Confirme com a provedora. |
| Tratamento do endereço de par no WireGuard | Não descrito na documentação pública. |
Para quem ela serve
- Pessoas que transitam entre redes restritivas e querem opções de protocolo em vez de um único túnel.
- Usuários móveis que se beneficiam do comportamento do IKEv2 ao trocar de rede.
- Casas que precisam de mais do que algumas poucas conexões simultâneas.
Ela se encaixa menos bem se você exige especificamente uma provedora com auditoria de infraestrutura de terceiros atual e publicada, ou se split tunneling documentado for um requisito obrigatório.
Preços e planos
Preços, duração do plano, desconto e condições de reembolso exatamente como publicados na VPN Sherlock. Não os atualizamos a partir das fontes das provedoras durante revisões de conteúdo, portanto confirme as condições atuais no checkout antes de comprar.
planos de 2 anos
Link de afiliado — podemos receber uma comissão sem custo adicional para você. Veja nossa divulgação de afiliados. Preços exibidos conforme publicados na VPN Sherlock; confirme as condições atuais no checkout.
Como ela se compara
A tabela abaixo traz as condições comerciais exatamente como publicadas na VPN Sherlock. Não há colunas de velocidade ou de nota, porque não executamos os testes que as justificariam.
Condições comerciais conforme publicadas na VPN Sherlock, setembro de 2026.
| # | VPN | Melhor para | Principais recursos | Protocolos | Dispositivos | Preço | Saiba mais |
|---|---|---|---|---|---|---|---|
| 1 | Melhor no geral | Seis protocolos publicados — a maior variedade entre as cinco comparadas aqui | 6 (incl. Shadow, ZoogTLS) | Ilimitados | $2.49/mês | Ver ofertaLer análise | |
| 2 | Ofuscação mais transparente | A única provedora aqui que publica como seu protocolo de ofuscação é construído | 3 (incl. Stealth) | 10 | $4.99/mês | Ver ofertaLer análise | |
| 3 | Mais dispositivos cobertos | Aplicativos nativos para Apple TV e Fire Stick, o que elimina o motivo habitual para configurar um roteador | 3 (WireGuard, OpenVPN, IKEv2) | 10 | $3.24/mês | Ver ofertaLer análise | |
| 4 | Mais opções de ofuscação | Dois transportes proprietários, um deles disponível no nível do roteador. Sem IKEv2 | 4 (incl. OpenWeb, StealthVPN) | 5 | $5.00/mês | Ver ofertaLer análise | |
| 5 | Mais flexível | Geração manual de configuração para os três protocolos, além de um plano gratuito que você pode avaliar antes | 3 (OpenVPN, IKEv2, WireGuard) | Ilimitados | $3.00/mês | Ver ofertaLer análise |
Para um panorama mais completo de onde cada produto se situa, leia a Análise da Proton VPN, Análise da PureVPN, Análise da Astrill VPN, Análise da Windscribe.